国产亚洲一二区_一区二区在线不卡_www91在线观看_亚洲国产91在线_中文精品久久久_成人刺激视频在线

26
2024
02

如何用openvpn实现用总部线路访问甲方系统?

甲方有些业务系统出于安全需要,会绑定登录的IP地址只允许总公司的IP访问。这种情况下,分公司如果想要访问该业务系统,也必须走总公司的宽带才可以。在如何实现分公司访问指定地址的时候走总部流量一文中,我们介绍了通过PPTP来实现分公司走总公司线路的解决方案。本文中,我将介绍Openvpn的实现方案,openvpn不需要GRE协议,穿透性和安全性都比PPTP要强大。以下是具体的配置步骤:


1. 服务端的配置

在总部的WSG上面,需要开启OpenVPN服务端,选择用户名认证,推送路由里面既要推送总部的内网网段,也要推送甲方系统的IP地址。如下图:

202402261708932644133475.png

在“账号配置”中添加本地账号,并且勾选VPN权限。

202402261708932694926906.png

在“OpenVPN服务端”的客户端网段配置中,需要配置该客户端用户名对应的客户端内网网段。

202402261708932793413870.png

2. 客户端的配置

在分部的WSG网关上,需要开启“Openvpn客户端”模块,先导入服务端的ca证书(可以在总部WSG的openvpn服务端的“CA证书”中下载)

202402261708932940109633.png

添加服务端,配置服务端IP地址、端口、用户名密码等信息。

202402261708932961476503.png

保存并且应用新配置后,就可以连上了。我们可以通过“命令行”中的“route”命令查看路由表,检查服务端的推送路由有没有生效。成功拨入后,路由表可以看到服务端推送的路由规则。

202402261708933032438306.png

3. 服务端的防火墙规则

Openvpn客户端拨入后,适用于服务端的“外网-转发”方向的防火墙规则。要允许对端的IP地址访问外网甲方系统,还需要通过防火墙规则来允许。如下图:

202402261708933135140500.png


经过上述配置后,分部的电脑无需任何设置,开机即可通过总部线路访问绑定的甲方系统。


注意事项:

1). openvpn不但实现了访问甲方系统,而且实现了两地组网。如果之前还有组网的ipsec隧道,需要删除掉,否则会导致openvpn不能互通。

2). 防火墙策略中会根据配置自动生成“Allow-OpenVPN-Inbound”,这条策略是允许openvpn拨入的,请不要修改这条策略。

? 上一篇 下一篇 ?
主站蜘蛛池模板: 久久久久亚洲精品男人的天堂 | 国产成人综合亚洲动漫在线 | 国产精品国产三级国产专播下 | 狂躁美女大bbbbbb视频u | 国产精品久久久久久麻豆一区 | 亚洲啪啪av无码片 | 内射爽无广熟女亚洲 | 国产一在线观看 | 久久99热精品免费观看欧美 | 青青青青久久久久国产的 | a免费观看| 欧美日韩国产综合在线 | 一本大道无码人妻精品专区 | 大肉大捧一进一出视频出来呀 | 99久久久国产精品免费无卡顿 | 在线成年人网站 | 一级毛片看一个 | 亚洲国产精品综合久久网络 | aaaaa特级毛片 | 人妻无码视频一区二区三区 | 亚洲丁香婷婷久久一区二区 | 国产美女福利视频 | 呦交小u女国产精品视频 | 久久精品国产免费 | 久久草草亚洲蜜桃臀 | 伊人在线电影 | 国产青草| 青青草原伊人 | 日本三线免费视频观看 | 免费在线观看一区二区 | 成人综合婷婷国产精品久久免费 | 中文无码一区二区不卡αv 中文无码一区二区三区在线观看 | 人人妻人人澡人人爽 | 国产肉体xxxx裸体784大胆 | 亚洲av无码一区二区三区系列 | 久色视频网 | 国产一区二区三区四区20p | 亚洲欧美精品国产一区色综合 | 99国产精品久久久久久久... | 国产日韩欧美一区二区 | 午夜成人鲁丝片午夜精品 |